安全已成為一種主旋律,牽系著企業(yè)生存的命脈。尤其是隨著企業(yè)用戶商務活動和內(nèi)部管理的網(wǎng)絡化深入發(fā)展,企業(yè)網(wǎng)絡的安全問題,不僅牽系著企業(yè)用戶業(yè)務能否正常運行,而且還直接影響到企業(yè)效能和核心競爭力的發(fā)揮,以致CIO們在網(wǎng)絡建設中,把“網(wǎng)絡安全”視為“至高無上”的“第一準則”。
那么,到底什么樣的網(wǎng)絡架構(gòu),才是一個安全可信的網(wǎng)絡呢?你若真是讓一些CIO們細數(shù)來,未必都能說得頭頭是道。但是,福建省廈門集美大學網(wǎng)絡中心主任李斌奇的一席話,或許就是一種最好的詮釋:“我校在布好GSN(全局安全網(wǎng)絡)沒有幾天,正好趕上‘熊貓燒香’病毒大規(guī)模爆發(fā),當其他學校警報頻傳的時候,我們學校的師生卻還不知道‘熊貓燒香’是什么。原因是在GSN的庇護下,病毒已經(jīng)被有效地查除,從根本上斬斷了來自互聯(lián)網(wǎng)的病毒黑手!”
集美大學部署的GSN全局安全網(wǎng)絡,從根本上改變了校園網(wǎng)不可管、不可控的局面,目前“已經(jīng)有80%的網(wǎng)絡事件可以自動處理”。在李斌奇眼中,GSN全局安全網(wǎng)絡就是一個安全可信的網(wǎng)絡架構(gòu)。
其實,對于“安全可信”,在2000年就有不少網(wǎng)絡設備廠商意識到:“安全一定會成為未來網(wǎng)絡發(fā)展的一個風險”。所以,他們一直把為用戶建立一個安全可信的全局安全解決方案,視為從事網(wǎng)絡技術和設備開發(fā)的追求目標。他們的可貴之處在于把“安全可信”升華到了“全局”上。
可以說,GSN全局安全網(wǎng)絡解決方案是“全局安全觀”網(wǎng)絡理念的“經(jīng)典之作”。它集自動防御(自御)、自動修復(自愈)與自動學習(自育)等三大功能于一體。它強調(diào)的是“多兵種協(xié)同作戰(zhàn)”,將安全結(jié)構(gòu)覆蓋到網(wǎng)絡的傳輸設備(網(wǎng)絡交換機、路由器等)和終端設備(用戶PC、服務器等),成為一個全局化的網(wǎng)絡安全綜合體系。
在此基礎上,GSN不僅能夠滿足現(xiàn)階段網(wǎng)絡安全環(huán)境的需求,同時也為今后可能發(fā)生的安全威脅做好準備。“多兵種協(xié)同作戰(zhàn)”強化的是一種對“敵”的聯(lián)動作用。不管是在當時,還是在現(xiàn)在的網(wǎng)絡環(huán)境下,這種聯(lián)動作用對用戶的網(wǎng)絡安全的確起到了積極的作用。
不過,如今GSN的“全局”也非2004年的“全局”了。如今GSN的全局,已經(jīng)借助“千兆到桌面,萬兆到骨干”,從2004年的全局——網(wǎng)絡傳輸設備和網(wǎng)絡終端設備,延伸到了用戶的應用層面了。否則,集美大學的師生就不會在2006年竟然“還不知道‘熊貓燒香’是什么”了,就不會“有80%的網(wǎng)絡事件可以自動處理”了。
盡管對于這種網(wǎng)絡安全的全局概念,看起來只是向應用層面的一個延伸,但是銳捷網(wǎng)絡副總經(jīng)理劉弘瑜“透過現(xiàn)象看本質(zhì)”將其視為是一種“網(wǎng)絡安全融合之道”。
“今天的網(wǎng)絡安全融合之道,不僅僅是一個全局安全解決方案的問題,它包含了我們下一步要和很多廠商融合的問題,這是企業(yè)戰(zhàn)略層面的事情?!眲⒑腓ふf:“我們已將微軟這樣的操作系統(tǒng)廠商,瑞星、江民、卡巴斯基這樣的殺毒軟件廠商,還有啟明、天融信這樣的IDS廠商,以及防火墻的廠商都納入到了我們的安全體系里面來了?!彼麄冊诰W(wǎng)絡設備上有自己的專業(yè)性,但是會通過融合的方式,聯(lián)合最好的合作伙伴,從各個層面幫助用戶最大化地建設好和應用好自己的網(wǎng)絡。
網(wǎng)絡安全融合之道是一個多層面的融合。它涉及到產(chǎn)業(yè)的融合:作為軟件硬件廠商怎么和病毒廠商、IDS廠商之間的融合;不同領域設備的融合:網(wǎng)絡的設備和傳統(tǒng)安全設備的融合;軟件和硬件的融合:硬件原來更多的只是數(shù)據(jù)的轉(zhuǎn)發(fā)和功能的事情,但是軟件能夠把整個網(wǎng)絡變成一個系統(tǒng);還有行業(yè)內(nèi)部的融合:像在教育行業(yè)里,宿舍網(wǎng)和辦公網(wǎng)的融合、有線和無線的融合。一句話,一個全局解決方案要實現(xiàn)全方位的融合,才能稱之為真正意義上的全局解決方案。
盡管融合是一個趨勢,但是,在融合了之后馬上就是一個標準的問題—安全標準化。安全標準如何建立,這不僅對于一家網(wǎng)絡設備廠商來講是一個目前比較困難的問題,這也是整個業(yè)內(nèi)遇到的一個新的課題。所以,有不少網(wǎng)絡設備廠商呼吁:“大家需要一個開放性的環(huán)境來解決這個問題?!睒藴实囊饬x在于給用戶提供投資保護,其實這也是一種融合之道。
啟用RG-SMP,并與RG-SAM 身份認證系統(tǒng)聯(lián)動, 實現(xiàn)全網(wǎng)統(tǒng)一的安全交換機注冊功能,并通過統(tǒng)一的安全管理平臺來進行安全規(guī)則的定義以及查詢,整個過程只需要5分鐘。
對于GSN,SMP(全網(wǎng)統(tǒng)一的安全管理)就像中央指揮部,像人體的大腦,它是實現(xiàn)整個網(wǎng)絡智能、聯(lián)動的核心。RG-SMP的部署可以使網(wǎng)絡管理員輕松地實現(xiàn)對整個網(wǎng)絡的統(tǒng)一安全管理,這是構(gòu)建完整的GSN構(gòu)架的第一階段。
等級保護
信息安全等級保護,是指對國家秘密信息及公民、法人和其他組織的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。我國信息安全等級保護分五級:
第一級為自主保護級,適用于一般的信息系統(tǒng),其受到破壞后,會對公民、法人和其他組織的合法權益產(chǎn)生損害,但不損害國家安全、社會秩序和公共利益。
第二級為指導保護級,適用于一般的信息系統(tǒng),其受到破壞后,會對社會秩序和公共利益造成輕微損害,但不損害國家安全。
第三為監(jiān)督保護級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成損害。
第四級為強制保護級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成嚴重損害。
第五級為??乇Wo級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴重的損害。